The Hacker News 日本語
フォロー
攻撃者はWooCommerceの卸売リードキャプチャの脆弱性を悪用し、PHPウェブシェルを仕掛ける
「脅威アクターは、6,000以上のアクティブインストールを持つプレミアムWordPressプラグインであるWooCommerce Wholesale Lead Captureの重大なセキュリティ脆弱性を悪用しています。「この脆弱性は、認証されていない攻撃者によって任意のファイルをアップロードするために悪用される可能性があり、PHPバックドアのアップロードやリモートコード実行につながる可能性があります」とWordfenceは述べています。WordPressのセキュリティ会社は、ブロックした件数は」